Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1358 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.3% | — | Microsoft Sharepoint Server | 13/10/2021 | 17/6/2026 | Una vulnerabilidad de Divulgación de Información de Microsoft SharePoint Server | |
| Modificada | Crítica (9.8) | 2.4% | — | Onionshare | 4/10/2021 | 17/6/2026 | poly VVX 400/410 versiones hasta 5.3.1, permite a usuarios con pocos privilegios cambiar la contraseña de Administrador al modificar un parámetro POST a 120 durante el proceso de restablecimiento de la contraseña | |
| Modificada | Media (5.3) | 1.8% | — | Onionshare | 4/10/2021 | 17/6/2026 | Una vulnerabilidad de divulgación de información en OnionShare versiones 2.3 anteriores a 2.4, permiten a atacantes remotos no autenticados recuperar la lista completa de participantes de un nodo OnionShare no público por medio de la funcionalidad --chat | |
| Analizada | Crítica (9.8) | 54% | ⚠ Explotación activa💥 PoC | Citrix Sharefile Storagezones Controller | 23/9/2021 | 17/6/2026 | Un control de acceso inapropiado en Citrix ShareFile storage zones controller versiones anteriores a 5.11.20, podría permitir a un atacante no autenticado comprometer remotamente el controlador de zonas de almacenamiento | |
| Modificada | Baja (3.5) | 1.3% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Foundation | 15/9/2021 | 10/8/2026 | Una Vulnerabilidad de Suplantación de Identidad de Microsoft SharePoint Server. Este CVE ID es diferente de CVE-2021-38651 | |
| Modificada | Baja (3.5) | 1.3% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 15/9/2021 | 10/8/2026 | Una Vulnerabilidad de Suplantación de Identidad de Microsoft SharePoint Server . Este CVE ID es diferente de CVE-2021-38652 | |
| Modificada | Media (5.4) | 0.62% | — | Addtoany Share Buttons | 6/9/2021 | 17/6/2026 | El plugin de WordPress AddToAny Share Buttons versiones anteriores a 1.7.46, no sanea su configuración de Encabezado Compartido cuando la muestra en las páginas del frontend, que permite a usuarios con altos privilegios, como los administradores, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la… | |
| Modificada | Media (6.1) | 0.83% | — | Sharethis Dashboard FOR Google Analytics | 30/8/2021 | 17/6/2026 | El plugin de WordPress ShareThis Dashboard for Google Analytics versiones anteriores a 2.5.2, no sanea ni escapa del parámetro "ga_action" en la vista de estadísticas antes de devolverlo en un atributo cuando el plugin está conectado a una cuenta de Google Analytics, conllevando a un problema de tipo Cross-Site… | |
| Modificada | Media (5.4) | 0.62% | — | Wpbrigade Simple Social Media Share Buttons | 23/8/2021 | 17/6/2026 | El plugin de WordPress Simple Social Media Share Buttons - Social Sharing for Everyone versiones anteriores a 3.2.3, no escapaba de los parámetros align y like_button_size de su shortcode SSB, lo que podría permitir a usuarios con un rol tan bajo como el de Contributor llevar a cabo ataques de tipo Cross-Site… | |
| Modificada | Alta (7.5) | 0.41% | — | Citrix Sharefile Storagezones Controller | 16/8/2021 | 17/6/2026 | Se ha identificado un problema en la herramienta de mitigación CTX269106 para el controlador de zonas de almacenamiento de Citrix ShareFile que hace que la opción de cifrado de archivos de ShareFile se desactive si estaba previamente habilitada. Unos clientes sólo están afectados por este problema si previamente… | |
| Modificada | Crítica (9.1) | 2.0% | — | On24 Screenshare | 13/8/2021 | 17/6/2026 | El plugin ON24 ScreenShare (también se conoce como DesktopScreenShare.app) versiones anteriores a 2.0 para macOS permite el acceso remoto a archivos por medio de su servidor HTTP incorporado. Esto permite a usuarios remotos no autenticados recuperar archivos accesibles para el usuario de macOS que ha iniciado la… | |
| Modificada | Media (4.3) | 4.0% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server | 12/8/2021 | 10/8/2026 | Una Vulnerabilidad de suplantación de identidad en Microsoft SharePoint Server | |
| Modificada | Media (6.5) | 0.90% | — | Oracle Peoplesoft Enterprise HCM Shared Components | 21/7/2021 | 17/6/2026 | Una vulnerabilidad en el producto PeopleSoft Enterprise HCM Shared Components de Oracle PeopleSoft (componente: Person Search). La versión compatible que está afectada es 9.2. Una vulnerabilidad explotable fácilmente, permite a un atacante con altos privilegios con acceso a la red por medio de HTTP comprometer… | |
| Modificada | Alta (8.8) | 6.6% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 16/7/2021 | 10/8/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2021-34468, CVE-2021-34520 | |
| Modificada | Alta (8.8) | 4.4% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 14/7/2021 | 10/8/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2021-34467, CVE-2021-34468 | |
| Modificada | Baja (3.5) | 6.1% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 14/7/2021 | 10/8/2026 | Una vulnerabilidad de Divulgación de Información de Microsoft SharePoint Server | |
| Modificada | Media (5.3) | 2.0% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 14/7/2021 | 10/8/2026 | Una vulnerabilidad de Suplantación de Identidad en Microsoft SharePoint Server | |
| Modificada | Alta (8) | 2.1% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 14/7/2021 | 10/8/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2021-34467, CVE-2021-34520 | |
| Modificada | Crítica (9.8) | 1.1% | — | Echobh Sharecare | 13/7/2021 | 17/6/2026 | Se ha detectado un problema en Echo ShareCare 8.15.5. No lleva a cabo comprobaciones de autenticación o autorización cuando accede a un subconjunto de recursos confidenciales, conllevando a la habilidad para usuarios no autenticados acceder a páginas vulnerables a ataques como inyección SQL | |
| Modificada | Media (6.5) | 0.77% | — | Echobh Sharecare | 13/7/2021 | 17/6/2026 | Se ha detectado un problema en Echo ShareCare versión 8.15.5. La funcionalidad TextReader en el archivo General/TextReader/TextReader.cfm es susceptible de una vulnerabilidad de inclusión de archivos locales cuando procesa la entrada remota en el parámetro textFile de un usuario autenticado, conllevando a la habilidad… | |
| Modificada | Alta (8.8) | 1.0% | — | Echobh Sharecare | 13/7/2021 | 17/6/2026 | Se ha detectado un problema en Echo ShareCare versión 8.15.5. La funcionalidad UnzipFile en el archivo Access/EligFeedParse_Sup/UnzipFile_Upd.cfm es susceptible a una vulnerabilidad de inyección de argumentos de comandos cuando procesa la entrada remota en el parámetro zippass de un usuario autenticado, conllevando a… | |
| Modificada | Alta (8.8) | 2.1% | — | Echobh Sharecare | 13/7/2021 | 17/6/2026 | Se ha detectado un problema en Echo ShareCare versión 8.15.5. La funcionalidad file-upload en el archivo Access/DownloadFeed_Mnt/FileUpload_Upd.cfm es susceptible de presentar una vulnerabilidad de carga sin restricciones por medio del parámetro name1, cuando procesa la entrada remota de un usuario autenticado,… | |
| Modificada | Crítica (9.8) | 1.2% | — | Echobh Sharecare | 13/7/2021 | 17/6/2026 | Echo ShareCare versión 8.15.5, es susceptible a vulnerabilidades de inyección SQL cuando procesa entradas remotas de usuarios autenticados y no autenticados, conllevando a la habilidad de omitir la autenticación, exfiltrar registros de Structured Query Language (SQL) y manipular datos | |
| Modificada | Alta (7.2) | 4.6% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 8/6/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2021-26420, CVE-2021-31963 | |
| Modificada | Media (6.5) | 4.5% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 8/6/2021 | 17/6/2026 | Una vulnerabilidad de Divulgación de Información en Microsoft SharePoint Server |